Izdana je nova nadogradnja programskog paketa FreeType. Nadogradnja ispravlja propuste koje je udaljeni napadač mogao iskoristiti za pokretanje proizvoljnog programskog koda te DoS (eng. Denial of Service) napad.

Paket: FreeType 2.x
Operacijski sustavi: SUSE Linux Enterprise Server (SLES) 10
Kritičnost: 6.9
Problem: cjelobrojno prepisivanje, nespecificirana pogreška, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-1797, CVE-2010-2497, CVE-2010-2498, CVE-2010-2499, CVE-2010-2500, CVE-2010-2519, CVE-2010-2520, CVE-2010-2527, CVE-2010-2541, CVE-2010-2805, CVE-2010-3053, CVE-2010-3054, CVE-2010-3311, CVE-2010-3814, CVE-2010-3855, CVE-2011-2895, CVE-2011-3256
Izvorni ID preporuke: SUSE-SU-2012:0553-1
Izvor: SUSE
 
Problem:
Sigurnosni propusti se javljaju zbog višestrukih preljeva međuspremnika, cjelobrojnog prepisivanja, pogrešaka u programskim funkcijama "psh_glyph_find_strong_points" i "FT_Stream_EnterFrame" te neodgovarajuće implementacije komponente "LZW decompressor".

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za napad uskraćivanja usluga (DoS) te izvršavanje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh